審核 watsonx.data 的事件

Mezmo 支援的 IBM Cloud Activity Tracker 服務現已在 IBM Cloud 中棄用,但將繼續受支持,直到 2025 年 3 月底,屆時所有實例都將被刪除。 建議您盡快移轉到 IBM Cloud messages/ IBM Cloud Activity Tracker 事件路由以避免中斷。

身為安全人員、稽核人員或經理,您可以使用 IBM Cloud 活動追蹤設施來追蹤使用者和應用程式如何與 IBM Cloud 中的 IBM® watsonx.data 服務互動。

使用 IBM Cloud® Activity Tracker 事件路由和 IBM Cloud 日誌管理和檢視活動

IBM Cloud Activity Tracker 事件路由服務將活動事件從帳戶中配置的所有參與服務(包括 IBM® watsonx.data )路由到其配置的目標,例如 IBM Cloud 日誌的實例。 這些活動事件包括任何使用者或 IBM 發起的、變更 IBM Cloud 中服務狀態的活動。 您可以使用目標服務調查異常活動和關鍵動作,並遵守法規稽核要求。 此外,您還可以即時接收任何活動的警報。 收集的事件符合雲端稽核資料聯盟 (CADF) 標準。

如需相關資訊,請參閱:

使用已棄用的 IBM Cloud® Activity Tracker 服務管理並檢視活動

IBM Cloud® Activity Tracker 記錄使用者所啟動且會變更 IBM Cloud 中服務狀態的活動。 您可以使用這項服務調查異常活動和關鍵動作,並遵守法規稽核要求。 此外,您還可以即時接收任何活動的警報。 收集的事件符合雲端稽核資料聯盟 (CADF) 標準。

有關更多信息,請 參閱 IBM Cloud Activity Tracker 入門

平台活動

下表列出了產生的事件watsonx.data(平台)等級:

產生平台事件的操作
動作 說明
lakehouse.lakehouse.create 生成時watsonx.data實例已配置。
lakehouse.presto.create 生成時Presto(Java) 群組已配置。
lakehouse.hms.create 配置元儲存時產生。
lakehouse.lakehouse.delete 生成時watsonx.data實例被刪除。
lakehouse.presto.delete 生成時Presto(Java) 組被刪除。
lakehouse.hms.delete 刪除元儲存時產生。

引擎事件

引擎事件列表
動作 說明
lakehouse.engines.list 列出引擎時產生。

Presto(Java) 事件

Presto ( Java ) 引擎事件列表
動作 說明
lakehouse.presto_engine.list 全部生成時Presto(Java)列出了引擎。
lakehouse.presto_engine.create 生成時間Presto(Java) 引擎已建立。
lakehouse.presto_engine.get 生成時間Presto(Java) 檢索引擎詳細資料。
lakehouse.presto_engine.delete 生成時間Presto(Java) 引擎被刪除。
lakehouse.presto_engine.update 生成時間Presto(Java)引擎已更新。
lakehouse.presto_engine.pause 生成時間Presto(Java) 引擎已暫停。
lakehouse.presto_engine.resume 生成時間Presto(Java) 發動機恢復。
lakehouse.presto_engine.scale 生成時間Presto(Java) 發動機已縮放。
lakehouse.presto_engine.refresh 生成時間Presto(Java) 重新啟動。
lakehouse.presto_engine_catalog.add 新增目錄時生成Presto(Java) 引擎。
lakehouse.instance.list 取得部署清單時產生。

Presto(C++) 事件

Presto (C++) 引擎事件列表
動作 說明
lakehouse.prestissimo_engine.create 生成時間Presto(C++) 引擎已建立。
lakehouse.prestissimo_engine.list 全部生成時Presto(C++) 引擎已列出。
lakehouse.prestissimo_engine.get 生成時間Presto(C++) 取得引擎詳細資訊。
lakehouse.prestissimo_engine.delete 生成時間Presto(C++) 引擎被刪除。
lakehouse.prestissimo_engine.update 生成時間Presto(C++) 引擎已更新。
lakehouse.prestissimo_engine.pause 生成時間Presto(C++) 引擎已暫停。
lakehouse.prestissimo_engine.resume 生成時間Presto(C++) 引擎復原。
lakehouse.prestissimo_engine.scale 生成時間Presto(C++) 引擎已縮放。
lakehouse.prestissimo_engine.refresh 生成時間Presto(C++) 重新啟動。
lakehouse.prestissimo_engine_catalog.add 新增目錄時生成Presto(C++) 引擎。

Spark 引擎事件

資料政策事件列表
動作 說明
lakehouse.spark_engine.list 列出 Spark 引擎時產生。
lakehouse.spark_engine.create Spark引擎創建時產生。
lakehouse.spark_engine.update 當 Spark 引擎的詳細資訊更新時產生。
lakehouse.spark_engine.delete 刪除 Spark 引擎時產生。
lakehouse.spark_engine_application.list 當列出Spark引擎下的Spark應用程式時產生。
lakehouse.spark_engine_application.get 在列出 Spark 應用程式的詳細資訊時產生。
lakehouse.spark_engine_application.create Spark 應用程式運行時產生。
lakehouse.spark_engine_application.delete 當正在運行的 Spark 應用程式停止時產生。
lakehouse_spark_engine_application.ui 存取應用程式的 Spark UI 時產生。
lakehouse.spark_engine_history_server.get 列出 Spark 歷史伺服器詳細資訊時產生。
lakehouse.spark_engine_history_server.start Spark歷史伺服器啟動時產生。
lakehouse.spark_engine_history_server.stop Spark歷史伺服器停止時產生。
lakehouse.spark_engine_history_server.ui 存取Spark歷史UI時產生。
lakehouse.spark_engine_catalog.list 列出 Spark 引擎關聯目錄時產生。
lakehouse.spark_engine_catalog.add 當目錄與 Spark 引擎關聯時產生。
lakehouse.spark_engine_catalog.remove 當目錄與 Spark 引擎分離時產生。
lakehouse.spark_engine_catalog.get 在列出 Spark 引擎目錄的詳細資訊時產生。
lakehouse.spark_engine_cluster.list 列出 Spark 實驗室叢集時產生。
lakehouse.spark_engine_cluster.create 建立 Spark 實驗室叢集時產生。
lakehouse.spark_engine_cluster.get 在檢索 Spark 實驗室叢集的詳細資訊時產生。
lakehouse.spark_engine_cluster.delete 刪除 Spark 實驗室叢集時產生。
lakehouse.spark_engine_cluster.connect 連接 Spark 實驗室叢集時產生。
lakehouse.spark_engine.pause Spark 引擎暫停時產生。
lakehouse.spark_engine.resume Spark 引擎恢復時產生。
lakehouse.spark_engine.scale Spark 引擎縮放時產生。

Db2引擎事件

Db2引擎事件列表
動作 說明
lakehouse.db2_engine.list 全部生成時Db2列出了引擎。
lakehouse.db2_engine.create 新建時生成Db2引擎已建立。
lakehouse.db2_engine.delete 生成時Db2引擎被刪除。
lakehouse.db2_engine.update 生成時Db2引擎已更新。

Netezza引擎事件

Netezza引擎事件列表
動作 說明
lakehouse.netezza_engine.list 當列出所有 netezza 引擎時產生。
lakehouse.netezza_engine.create 創建netezza引擎時產生。
lakehouse.netezza_engine.delete 刪除 netezza 引擎時產生。
lakehouse.netezza_engine.update netezza 引擎更新時產生。

其他引擎事件

其他引擎事件列表
動作 說明
lakehouse.other_engine.list 列出其他引擎時產生。
lakehouse.other_engine.create 創建其他引擎時生成。
lakehouse.other_engine.delete 刪除其他引擎時產生。

儲存事件

儲存事件列表
動作 說明
lakehouse.bucket_registration.list 列出註冊儲存清單時產生。
lakehouse.bucket_registration.create 註冊儲存時產生。
lakehouse.bucket_registration.get 列出註冊儲存時產生。
lakehouse.bucket_registration.update 更新儲存時產生。
lakehouse.bucket_registration.delete 取消註冊儲存時產生。
lakehouse.bucket.object.properties 列出儲存物件屬性時產生。
lakehouse.bucket_registration_object.list 列出儲存物件時產生。
lakehouse.test_bucket_connection.evaluate 驗證儲存憑證時產生。
lakehouse.bucket_registration_activate.add 啟動儲存時產生。
lakehouse.bucket_registration_activate.remove 儲存停用時產生。
lakehouse.storage_hdfs_registration.create 生成時間HDFS新增/建立儲存。

目錄活動

目錄事件列表
動作 說明
lakehouse.catalogs.create 在建立目錄時產生。
lakehouse.catalogs.get 列出目錄時產生。
lakehouse.catalogs.update 更新目錄時產生。
lakehouse.catalogs.delete 刪除目錄時產生。
lakehouse.catalog_sync.update 當同步目錄的外部 Iceberg 表註冊時產生。
lakehouse.schema.list 當列出目錄中的所有模式時產生。
lakehouse.schema.create 建立模式時產生。
lakehouse.schema.delete 刪除架構時產生。
lakehouse.table.list 當列出給定引擎的目錄中架構中的所有表時產生。
lakehouse.table.get 當列出目錄和架構中給定表的詳細資訊時產生。
lakehouse.table.update 表重命名時產生。
lakehouse.table.delete 刪除表時產生。
lakehouse.table_snapshot.list 當列出所有表快照時產生。
lakehouse.table_rollback.set 對錶快照執行回滾時產生。
lakehouse.column.list 當列出表格的所有列時產生。
lakehouse.column.create 當在給定目錄的架構中的表新增一列或多列時產生。
lakehouse.column.update 當給定列 - 重命名列更新時產生。

資料庫事件

資料庫事件列表
動作 說明
lakehouse.databases.create 在建立資料庫時產生。
lakehouse.databases.get 列出資料庫時產生。
lakehouse.databases.update 更新資料庫時產生。
lakehouse.databases.delete 刪除資料庫時產生。
lakehouse.database_registration.list 檢索資料庫清單時產生。
lakehouse.database_registration.create 新增或建立新資料庫時產生。
lakehouse.database_registration.get 列出已註冊的資料庫時產生。
lakehouse.database_registration.delete 刪除資料庫時產生。
lakehouse.database_registration.update 更新資料庫時產生。
lakehouse.test_database_connection.evaluate 驗證資料庫連線時產生。

鑑別事件

用於身份驗證的事件列表
動作 說明
lakehouse.authtoken.create 用戶登入時產生。
lakehouse.authtoken.delete 當用戶登出時產生。

MDS Thrift 伺服器事件

MDS Thrift 伺服器事件清單
動作 說明
mds-thrift.create_catalog 使用 thrift 伺服器建立目錄時產生的事件。
mds-thrift.create_database 使用 thrift 伺服器建立資料庫時產生的事件。
mds-thrift.create_table 使用 thrift 伺服器建立資料表時產生的事件。
mds-thrift.alter_table 使用 thrift 伺服器修改資料表時產生的事件。
mds-thrift.alter_database 使用 thrift 伺服器修改資料庫時產生的事件。
mds-thrift.add_partition 使用 thrift 伺服器新增磁碟分割時產生的事件。
mds-thrift.alter_partition 使用 thrift 伺服器修改分割區時產生的事件。
mds-thrift.rename_partition 使用 thrift 伺服器重新命名磁碟分割時產生的事件。
mds-thrift.drop_partition 使用 thrift 伺服器刪除分割區時產生的事件。
mds-thrift.drop_table 使用 thrift 伺服器刪除資料表時產生的事件。
mds-thrift.drop_database 使用 thrift 伺服器丟棄資料庫時產生的事件。

MDS Rest 伺服器事件

MDS Rest 伺服器事件清單
動作 說明
mds-rest.create_catalog 使用 rest 伺服器建立目錄時產生的事件。
mds-rest.create_database 當您使用 rest 伺服器建立資料庫時所產生的事件。
mds-rest.create_table 當您使用 rest 伺服器建立資料表時產生的事件。
mds-rest.alter_table 使用 rest 伺服器修改資料表時產生的事件。
mds-rest.alter_database 當您使用 rest 伺服器修改資料庫時所產生的事件。
mds-rest.add_partition 使用 rest 伺服器新增磁碟分割時產生的事件。
mds-rest.alter_partition 使用 rest 伺服器修改分割區時產生的事件。
mds-rest.rename_partition 使用 rest 伺服器重新命名磁碟分割時產生的事件。
mds-rest.drop_partition 當您使用 rest 伺服器刪除分割區時產生的事件。
mds-rest.drop_table 當您使用 rest 伺服器刪除資料表時產生的事件。
mds-rest.drop_database 當您使用 rest 伺服器刪除資料庫時所產生的事件。

引擎用戶事件

引擎用戶事件列表
動作 說明
lakehouse.engineusers.create 創建引擎使用者時生成。
lakehouse.engineusers.update 更新引擎用戶時生成。
lakehouse.engineusers.delete 刪除引擎用戶時生成。

儲存用戶事件

儲存桶用戶事件列表
動作 說明
lakehouse.bucketusers.create 創建桶用戶時生成。
lakehouse.bucketusers.update 儲存桶用戶更新時產生。
lakehouse.bucketusers.delete 刪除桶用戶時產生。

編錄用戶事件

目錄使用者事件列表
動作 說明
lakehouse.catalogusers.create 建立目錄使用者時產生。
lakehouse.catalogusers.update 更新目錄使用者時產生。
lakehouse.catalogusers.delete 刪除目錄使用者時產生。

資料庫連接用戶事件

資料庫連接用戶事件列表
動作 說明
lakehouse.dbconnusers.create 建立資料庫連線使用者時產生。
lakehouse.dbconnusers.update 更新資料庫連線用戶時產生。
lakehouse.dbconnusers.delete 刪除資料庫連線使用者時產生。

元存儲用戶事件

元存儲用戶事件列表
動作 說明
lakehouse.metastoreusers.create 建立元存儲用戶時產生。
lakehouse.metastoreusers.update 更新元儲存用戶時產生。
lakehouse.metastoreusers.delete 刪除元儲存用戶時產生。

數據政策事件

資料政策事件列表
動作 說明
lakehouse.datapolicy.create 建立資料策略時產生。
lakehouse.datapolicy.update 更新資料策略時產生。
lakehouse.datapolicy.delete 刪除資料策略時產生。

司機活動

驅動程式事件列表
動作 說明
lakehouse.driver_registration.create 註冊驅動程式時產生。
lakehouse.driver_registration.list 產生的所有驅動程式詳細資訊均列出。
delete_driver_registration 刪除驅動程式時產生。
lakehouse.driver_registration_engine.add 當驅動程式與引擎關聯時產生。